Komponenter

Har du fixat ditt företags DNS-servrar?

How a DNS Server (Domain Name System) works.

How a DNS Server (Domain Name System) works.
Anonim

Säkerhetsforskare Dan Kaminsky meddelade förra veckan att en stor bugg påverkade DNS-programvaran, som översätter användbara domännamn som "pcworld.com" i IP-adresserna som datorer använder för att hitta varandra. DNS-servrar guidar mest all internettrafik, och oddsen är att ditt företag använder ett antal sådana servrar.

Medan nyheten om felet kom ut den 8: e, vet jag från erfarenhet hur långsamt många företag kan fixa - eller även upptäcka - affärskritiska systembrister som dessa. Så här är ett snabbt sätt att berätta om dina företagservrar är i fara.

När du surfar från en dator i ditt företagsnätverk, gå till Kaminskys webbplats och leta efter en knapp till höger med namnet "Kontrollera min DNS". Klicka på det. Enkelt, va?

[Vidare läsning: Bästa NAS-lådor för media streaming och säkerhetskopiering]

Med lycka, rapportera så (under knappen) att din namnserver verkar vara säker. Om det inte gjorde, prata med dina IT-folk omedelbart om att patchera dina DNS-servrar. US-CERT-sårbarhetsrapporten visar Cisco, Microsoft och Red Hat DNS-implementeringar som sårbara, tillsammans med många andra.

Det här felet är ännu inte angrept, men liknande attacker för cache-förgiftning har länge använts för att tvinga någon att använda en särskild DNS-server - vilket kan betyda hela ditt företag - som försöker besöka någon.com-domän till en attack-plats istället, till exempel. Så var noga med att patchera dina servrar och få det fast innan du riktas in. Kaminsky tog lite värme i början för att inte ge styrande bevis för sin rapport, men har sedan fått en peer-reviewed thumbs-up.

För posten använder jag OpenDNS för mitt hemnätverk och företaget förstår förstås när de inte var utsatt för denna fel när den först tillkännagavs. OpenDNS erbjuder en gratis tjänst för hemma eller affärsverksamhet.

För mer information, se Kaminskys webbplats, tillsammans med en skrivning från SecureWorks.